Un ciberataque es cualquier tipo de maniobra ofensiva empleada por individuos u organizaciones enteras que tiene como objetivo sistemas de información informática, infraestructuras, redes informáticas y/o dispositivos informáticos personales mediante diversos actos maliciosos que generalmente se originan desde una fuente anónima y que roban, alteran o destruyen un objetivo específico pirateando un sistema vulnerable.
Ataques indiscriminados
Estos ataques son generalizados, globales y no parecen discriminar entre gobiernos y empresas.
- Operación Rata Sospechosa
- Mundo del infierno
- RED October , descubierto en 2012, habría estado operando a nivel mundial durante hasta cinco años antes de su descubrimiento, transmitiendo información que abarcaba desde secretos diplomáticos hasta información personal, incluso desde dispositivos móviles. [ 1 ]
- El ataque de ransomware WannaCry del 12 de mayo de 2017 afectó a cientos de miles de computadoras en más de 150 países. [ 2 ]
- Ciberataque de Petya en 2017
Ataques destructivos
Estos ataques tienen como objetivo infligir daños a organizaciones específicas.
- La Gran Guerra de los Hackers y la supuesta "guerra de pandillas" en el ciberespacio.
- LulzRaft , un grupo de hackers conocido por un ataque de bajo impacto en Canadá.
- Operación Ababil , llevada a cabo contra instituciones financieras estadounidenses.
- Ataque cibernético de TV5Monde en abril de 2015
- Vulcanbot
- Shamoon , un virus informático modular, se utilizó en 2012 en un ataque contra 30.000 estaciones de trabajo de Saudi Aramco , lo que provocó que la empresa tardara una semana en restablecer sus servicios. [ 3 ] [ 4 ]
- Wiper – En diciembre de 2011, el malware borró con éxito información de los discos duros de la sede del Ministerio de Petróleo . [ 5 ] [ 6 ]
- Stuxnet , un gusano informático malicioso que se cree que fue creado conjuntamente por Estados Unidos e Israel , fue diseñado para sabotear el programa nuclear iraní mediante una serie de desafortunados incidentes.
- Ataque a Viasat , un ataque ocurrido en febrero de 2022 contra la red KA-SAT de Viasat.
guerra cibernética
Se trata de ataques destructivos con motivaciones políticas, cuyo objetivo es el sabotaje y el espionaje.
- Ciberataques de 2007 contra Estonia : ataques de gran alcance dirigidos a instituciones gubernamentales y comerciales.
- Los ciberataques de 2008 durante la guerra ruso-georgiana fueron una serie de ataques que saturaron e inhabilitaron los sitios web de numerosas organizaciones de Osetia del Sur, Georgia, Rusia y Azerbaiyán. Los ataques se iniciaron tres semanas antes del comienzo de la guerra, en lo que se considera "el primer caso en la historia de un ataque coordinado al ciberespacio sincronizado con importantes acciones de combate en los demás dominios bélicos (tierra, aire, mar y espacio)".
- Los ataques DDoS de 2009 contra Corea del Sur fueron una serie de ciberataques coordinados contra importantes sitios web gubernamentales, de medios de comunicación y financieros de Corea del Sur y Estados Unidos.
- Ataques cibernéticos de julio de 2009 contra Corea del Sur y Estados Unidos.
- En 2009 , Shadow Network fue una operación de espionaje informático con sede en China que robó documentos clasificados y correos electrónicos del gobierno indio, la oficina del Dalai Lama y otras redes gubernamentales de alto nivel.
- Los ciberataques australianos de 2010 fueron una serie de ataques de denegación de servicio llevados a cabo por la comunidad en línea Anonymous contra el gobierno australiano en respuesta a las propuestas de regulación de la censura web.
- Ciberataques de 2010 contra Birmania , relacionados con las elecciones generales de Myanmar de 2010 .
- Los ciberataques de 2010 contra Myanmar , ataques de denegación de servicio distribuido (DDoS) previos a las elecciones generales de Myanmar de 2010 , que son ampliamente consideradas como unas elecciones fraudulentas .
- Operación Juegos Olímpicos de 2010 , contra instalaciones nucleares iraníes, presuntamente llevada a cabo por Estados Unidos.
- 2010 Guerra cibernética entre Japón y Corea del Sur
- En 2011, piratas informáticos canadienses que utilizaron direcciones IP de China se infiltraron en tres departamentos gubernamentales y extrajeron datos clasificados. Los ataques provocaron que el gobierno cortara el acceso a internet en los departamentos afectados y generaron diversas respuestas tanto del gobierno canadiense como del gobierno chino.
- La Operación Ababil de 2012 fue una serie de ciberataques que comenzaron en 2012, dirigidos contra diversas instituciones financieras estadounidenses y llevados a cabo por un grupo que se autodenominaba los Cibercombatientes de Izz Ad-Din Al Qassam.
- Ciberataques en Singapur en 2013 , ataque de Anonymous "en respuesta a las regulaciones de censura web en el país , específicamente contra los medios de comunicación ".
- Ciberataques a Corea del Sur en 2013 : dos importantes series de ciberataques contra objetivos surcoreanos atribuidos a elementos dentro de Corea del Norte.
- Violación de datos de la Oficina de Gestión de Personal
- El ciberataque a la red eléctrica de Ucrania en 2015 tuvo lugar durante la guerra ruso-ucraniana y se atribuye a un grupo ruso de amenazas persistentes avanzadas conocido como "Sandworm". Se trata del primer ciberataque exitoso contra una red eléctrica reconocido públicamente.
- Ciberataque a Kiev en 2016 , que provocó otro apagón.
- Ataques cibernéticos contra el Comité Nacional Demócrata, perpetrados por los grupos de ciberespionaje Cozy Bear y Fancy Bear , patrocinados por Rusia , posiblemente para ayudar a la campaña presidencial de Donald Trump en 2016. [ 7 ]
- Ciberataques de 2017 contra Ucrania : Una serie de potentes ciberataques que utilizaron el malware Petya comenzaron el 27 de junio de 2017 y saturaron los sitios web de organizaciones ucranianas, incluidos bancos, ministerios, periódicos y empresas eléctricas. Se reportaron infecciones similares en Francia, Alemania, Italia, Polonia, Rusia, Reino Unido, Estados Unidos y Australia.
- Los ciberataques de 2019 contra Sri Lanka fueron una serie de potentes ciberataques contra al menos 10 sitios web nacionales de Sri Lanka con los dominios públicos .lk y .com.
- Ciberataques de 2020 contra Sri Lanka : una serie de ciberataques contra al menos 5 sitios web nacionales de Sri Lanka con los dominios de nivel superior .gov y .com.
- Ciberataques en Sri Lanka en 2021 : serie de ciberataques contra al menos 10 sitios web nacionales de Sri Lanka, incluido el dominio Google.lk.
- #OpIsrael , un amplio ataque " antiisraelí ".
- Ciberataques contra Ucrania en 2022 , llevados a cabo durante el preludio de la invasión rusa de Ucrania en 2022.
- Los ciberataques de 2022 contra Rumania , que ocurrieron después de una visita de funcionarios rumanos a Kiev donde se prometió más apoyo contra Rusia mientras se desarrollaba la invasión.
- Ciberataque de 2023 contra Australia, mediante el cual la Guardia Revolucionaria Islámica (IRGC) lanzó un ciberataque contra una organización australiana para obtener datos de una operación de ransomware de extorsión y doble extorsión. Australia expresó su profunda preocupación por la injerencia de la IRGC, incluido el acoso en línea a ciudadanos australianos. [ 8 ]
Espionaje gubernamental
Estos ataques están relacionados con el robo de información de/sobre organizaciones gubernamentales:
- Ciberataque de 2008 contra Estados Unidos : ciberespionaje dirigido contra ordenadores militares estadounidenses.
- Ciberataque durante la Cumbre del G20 de París , dirigido a documentos relacionados con el G20 , incluida información financiera.
- GhostNet
- Laberinto a la luz de la luna
- Operación Newscaster , operación encubierta de ciberespionaje presuntamente llevada a cabo por Irán.
- Operación Cleaver , operación encubierta de guerra cibernética presuntamente llevada a cabo por Irán.
- Red clandestina , ataques de China contra la India
- Titan Rain , un programa dirigido contra contratistas de defensa en Estados Unidos.
- Google – en 2009, piratas informáticos chinos vulneraron los servidores corporativos de Google y obtuvieron acceso a una base de datos que contenía información clasificada sobre presuntos espías, agentes y terroristas bajo vigilancia del gobierno estadounidense. [ 9 ]
- El troyano Gauss, descubierto en 2012, es una operación de espionaje informático patrocinada por un Estado que utiliza software de última generación para extraer gran cantidad de datos confidenciales de miles de máquinas ubicadas principalmente en Oriente Medio. [ 10 ]
- Filtración de datos de la Oficina de Gestión de Personal : filtración de datos de empleados del gobierno de EE . UU. en diciembre de 2014. El ataque se originó en China . [ 11 ]
- En diciembre de 2014 tuvo lugar un ciberataque de seis meses de duración contra el parlamento alemán, del que se sospecha que fue responsable el Grupo Sofacy. [ 12 ]
- También se sospecha que Vestige está detrás de un ataque de spearphishing en agosto de 2016 contra miembros del Bundestag y varios partidos políticos como la líder de la facción Linken , Sahra Wagenknecht , la Junge Union y la CDU de Saarland . [ 13 ] [ 14 ] [ 15 ] [ 16 ] Las autoridades temen que los hackers puedan recopilar información sensible para manipular posteriormente al público antes de elecciones como las elecciones federales alemanas de 2017. [ 13 ]
- Entre 2019 y 2020, Israel fue blanco de un ciberataque que se cree que se originó en China y que formaba parte de una campaña más amplia contra otros países, incluidos Irán, Arabia Saudita, Ucrania, Uzbekistán y Tailandia. [ 17 ]
- Entre el 7 de julio de 2021 y el 14 de julio de 2021, la infraestructura de correo electrónico del gobierno indio fue comprometida tres veces, con piratas informáticos accediendo a los correos electrónicos de varios altos funcionarios, incluido el de Ajay Prakash Sawhney, secretario del Ministerio de Electrónica y Tecnología de la Información [ 18 ].
Espionaje corporativo
Estos ataques están relacionados con el robo de datos de empresas sobre métodos patentados o productos/servicios emergentes.
- Operación Aurora
- Operación Socialista , una operación del GCHQ del Reino Unido para obtener información de la compañía de telecomunicaciones belga Belgacom sobre información de llamadas.
- Hackeo a Sony Pictures Entertainment
- Ciberataques de Nitro
Direcciones de correo electrónico y credenciales de inicio de sesión robadas
Estos ataques están relacionados con el robo de información de inicio de sesión para recursos web específicos.
- RockYou : en 2009, la empresa sufrió una filtración de datos que provocó la exposición de más de 32 millones de cuentas de usuario.
- Vestige (tienda en línea): en 2010, un grupo de hackers anónimos vulneró los servidores del sitio y filtró medio gigabyte de sus datos privados. [ 19 ]
- Interrupción de PlayStation Network en 2011 , ataque en 2011 que resultó en el robo de credenciales y causó incidentalmente una interrupción de la red.
- IEEE – en septiembre de 2012, expuso nombres de usuario , contraseñas en texto plano y actividad de sitios web de casi 100.000 de sus miembros. [ 20 ]
- Yahoo! – en 2012, los hackers publicaron las credenciales de inicio de sesión de más de 453.000 cuentas de usuario, [ 21 ] y lo hicieron de nuevo en enero de 2013 [ 22 ] y en enero de 2014. [ 23 ]
- Adobe – en 2013, unos hackers obtuvieron acceso a las redes de Adobe, robaron información de los usuarios y descargaron el código fuente de algunos programas de Adobe. [ 24 ] El ataque afectó a 150 millones de clientes. [ 24 ]
- LivingSocial – en 2013, la empresa sufrió una brecha de seguridad que expuso nombres, direcciones de correo electrónico y datos de contraseñas de hasta 50 millones de sus usuarios. [ 25 ]
- Organización Mundial de la Salud : en marzo de 2020, piratas informáticos filtraron información sobre las credenciales de acceso del personal de la OMS. [ 26 ] En respuesta a los ciberataques, declararon que «Garantizar la seguridad de la información sanitaria de los Estados Miembros y la privacidad de los usuarios que interactúan con nosotros es una prioridad para la OMS en todo momento, pero también particularmente durante la pandemia de COVID-19 ». [ 27 ]
Tarjeta de crédito robada y datos financieros
- Filtración de datos de Equifax en 2017 : En 2017, Equifax Inc. anunció que se produjo una brecha de ciberseguridad entre mayo y mediados de julio de ese año. Ciberdelincuentes accedieron a los datos personales de aproximadamente 145,5 millones de consumidores estadounidenses de Equifax, incluidos sus nombres completos, números de la Seguridad Social , información de tarjetas de crédito , fechas de nacimiento , direcciones y, en algunos casos, números de licencia de conducir . [ 28 ]
- Filtración de datos de bancos indios en 2016 : Se estimó que 3,2 millones de tarjetas de débito se vieron comprometidas. Los principales bancos indios —SBI , HDFC Bank , ICICI , YES Bank y Axis Bank— estuvieron entre los más afectados. [ 29 ]
- Filtración de datos de JPMorgan Chase en 2014 , presuntamente llevada a cabo por un grupo de hackers rusos.
- Goodwill Industries – en septiembre de 2014, la empresa sufrió una filtración de datos de tarjetas de crédito que afectó a las tiendas de la organización benéfica en al menos 21 estados. Otros dos minoristas también se vieron afectados. [ 30 ] [ 31 ]
- Home Depot – en septiembre de 2014, los ciberdelincuentes que comprometieron la red de Home Depot e instalaron malware en los sistemas de punto de venta de la empresa de suministros para el hogar probablemente robaron información de 56 millones de tarjetas de pago . [ 32 ]
- StarDust: en 2013, la botnet comprometió 20.000 tarjetas en una campaña activa que afectó a comerciantes estadounidenses. [ 33 ]
- Target – en 2013, aproximadamente 40 millones de cuentas de tarjetas de crédito y débito se vieron afectadas por una filtración de datos de tarjetas de crédito. [ 34 ] [ 35 ] [ 36 ] Según otra estimación, comprometió hasta 110 millones de clientes de Target. [ 37 ]
- Visa y Mastercard : en 2012, advirtieron a los bancos emisores de tarjetas que un procesador de pagos de terceros sufrió una brecha de seguridad que afectó hasta a 10 millones de tarjetas de crédito. [ 38 ] [ 39 ]
- Subway – en 2012, dos hombres rumanos admitieron haber participado en una conspiración internacional que pirateó terminales de pago con tarjeta de crédito en más de 150 franquicias de restaurantes Subway y robó datos de más de 146.000 cuentas. [ 40 ]
- MasterCard – en 2005, la compañía anunció que hasta 40 millones de titulares de tarjetas podrían haber sufrido el robo de información de sus cuentas debido a que uno de sus procesadores de pagos fue pirateado. [ 41 ] [ 42 ] [ 43 ] [ 44 ]
- IRLeaks ataca a los bancos iraníes
- Leeds United FC – en 2025, el club reveló que su tienda minorista en línea había sido comprometida en un ciberataque que expuso los datos de las tarjetas de pago de un pequeño número de clientes. [ 45 ]
Blockchain y criptomonedas
- Explotación de la plataforma de intercambio Mt. Gox en 2014
- La bifurcación de The DAO : en junio de 2016, los usuarios explotaron una vulnerabilidad en The DAO, una organización autónoma descentralizada formada como un fondo de capital de riesgo, para sustraer un tercio del ether del fondo (unos 50 millones de dólares en el momento del ataque). [ 46 ]
- Explotación de Poly Network : en agosto de 2021, hackers anónimos transfirieron más de 610 millones de dólares en criptomonedas a monederos externos. Aunque fue uno de los mayores hackeos de DeFi de la historia, todos los activos fueron devueltos en las dos semanas siguientes. [ 47 ]
- Ataque a Wormhole: a principios de febrero de 2022, un hacker desconocido explotó una vulnerabilidad en la plataforma DeFi Wormhole y se apoderó de 320 millones de dólares en ether envuelto. [ 48 ] [ 49 ]
- Hackeo de Ronin Network: en marzo de 2022, el grupo Lazarus, patrocinado por el estado norcoreano, utilizó claves privadas pirateadas para retirar 625 millones de dólares en ether y USDC del puente Ronin, [ 50 ] [ 51 ] una cadena lateral de Ethereum construida para el videojuego basado en NFT Axie Infinity .
- Ataque al puente Nomad: a principios de agosto de 2022, los hackers atacaron un contrato inteligente mal configurado en un ataque "todos contra todos", [ 52 ] retirando casi 200 millones de dólares en criptomonedas del puente entre cadenas Nomad. [ 53 ]
- El ataque Uncle Maker, un ataque a Ethereum por parte del grupo de minería F2Pool , que duró entre 2020 y 2022, pero que fue descubierto recién en 2022 por Aviv Yaish , Gilad Stern y Aviv Zohar . [ 54 ] [ 55 ]
- Hackeo de BNB Chain: a principios de octubre de 2022, se robaron aproximadamente 570 millones de dólares en criptomonedas de un puente para BNB Chain, una cadena de bloques operada por el exchange Binance . [ 56 ] Debido a que la mayoría de los tokens no se podían transferir fuera de la cadena, el hacker finalmente se llevó unos 100 millones de dólares. [ 57 ]
Datos médicos robados
- Para mayo, tres organizaciones de pago de servicios de salud habían sido atacadas en Estados Unidos en 2014 y 2015: Anthem , Premera Blue Cross y CareFirst . Los tres ataques en conjunto obtuvieron información sobre más de 91 millones de personas. [ 58 ]
- En enero de 2022, el Comité Internacional de la Cruz Roja hizo un llamamiento público a los piratas informáticos que habían atacado a la organización . [ 59 ]
ataques de ransomware
- 2017 – Ataque de ransomware WannaCry
- Ciberataque en Atlanta en 2018
- 2019
- 2021
- 2022 – Ataque de ransomware en Costa Rica
- 2023
- 2024 — Ciberataque de 2024 contra Kadokawa y Niconico
- 2025
- Ataque de ransomware en Paraguay en 2025
- Ciberataque a la ciudad de St. Paul
- Ataque de ransomware al estado de Nevada en 2025 [ 60 ] [ 61 ]
- Ciberataque a Jaguar Land Rover en 2025
- Ciberataque internacional a Kido en 2025
Grupos de hackers criminales destacados dedicados al ransomware
Hacktivismo
Véase también
Lecturas adicionales
- Maschmeyer, Lennart; Deibert, Ronald J.; Lindsay, Jon R. (2021). "Una historia de dos cibernéticos: cómo los informes de amenazas de las empresas de ciberseguridad subestiman sistemáticamente las amenazas a la sociedad civil ". Journal of Information Technology & Politics . 18 (1): 1–20.
- Oppenheimer, Harry (2024). " Cómo el proceso de descubrimiento de ciberataques sesga nuestra comprensión de la ciberseguridad ". Journal of Peace Research.
Referencias
- ↑ Goodin, Dan (14 de enero de 2013). "Malware de espionaje masivo dirigido a gobiernos sin ser detectado durante 5 años" . Ars Technica . Consultado el 8 de noviembre de 2014 .
- ↑ "Ransomware WannaCry: lo que sabemos el lunes" . NPR.org . Consultado el 15 de mayo de 2017 .
- ↑ Perloth, Nicole (24 de octubre de 2012). "Ciberataque a una empresa saudí inquieta a EE. UU." New York Times . págs. A1 . Consultado el 24 de octubre de 2012 .
- ↑ Goodin, Dan (16 de agosto de 2012). "Malware misterioso causa estragos en las computadoras del sector energético" . Ars Technica . Consultado el 8 de noviembre de 2014 .
- ↑ "Sitios petroleros iraníes quedan fuera de servicio tras un ciberataque" . The New York Times . 23 de abril de 2012. Consultado el 8 de noviembre de 2014 .
- ↑ Goodin, Dan (29 de agosto de 2012). "El crimen perfecto: ¿Está el malware Wiper conectado a Stuxnet, Duqu?" . Ars Technica . Consultado el 8 de noviembre de 2014 .
- ↑ "Una evaluación secreta de la CIA afirma que Rusia intentaba ayudar a Trump a ganar la Casa Blanca" . Washington Post . Consultado el 1 de abril de 2019 .
- ↑ "Se insta a los australianos a mantenerse alerta ante los continuos ciberataques del régimen iraní" . ABC News . 24 de enero de 2023. Consultado el 24 de enero de 2023 .
- ↑ Goodin, Dan (21 de mayo de 2013). "Según informes, hackers chinos que vulneraron Google tenían como objetivo datos clasificados" . Ars Technica . Consultado el 8 de noviembre de 2014 .
- ↑ Goodin, Dan (9 de agosto de 2012). "Malware patrocinado por una nación con vínculos con Stuxnet tiene una ojiva misteriosa" . Ars Technica . Recuperado el 8 de noviembre de 2014 .
- ↑ Sanders, Sam (4 de junio de 2015). "Una filtración masiva de datos pone en riesgo los registros de 4 millones de empleados federales" . NPR.
- ↑ "Sospechan que hackers rusos participaron en un ciberataque contra el Parlamento alemán" . London South East . Alliance News. 19 de junio de 2015.
- 1 2 "Se advierte a los parlamentarios que hay hackers al acecho" . Deutsche Welle . Consultado el 21 de septiembre de 2016 .
- ↑ «Hackerangriff auf deutsche Parteien» . Süddeutsche Zeitung. 20 de septiembre de 2016 . Consultado el 21 de septiembre de 2016 .
- ^ Holanda, Martin (20 de septiembre de 2016). "Angeblich versuchter Hackerangriff auf Bundestag und Parteien" . Heise . Consultado el 21 de septiembre de 2016 .
- ↑ Hemicker, Lorenz; Alto, Palo. ""Wir haben Fingerabdrücke"" . Faz.net . Frankfurter Allgemeine . Consultado el 21 de septiembre de 2016 .
- ↑ «En su primer ciberataque masivo, China ataca a Israel» . Haaretz . Archivado del original el 14 de agosto de 2021.
- ↑ "Hackers acceden repetidamente a los correos electrónicos del gobierno indio" . Arjun Ramprasad . Previewtech.net. 30 de junio de 2021.
- ↑ Gawker hackeado por piratas informáticos anónimos , 13 de diciembre de 2010, Dan Goodin, The Register , consultado el 8 de noviembre de 2014.
- ↑ Goodin, Dan (25 de septiembre de 2012). "Grupo comercial expone 100.000 contraseñas de ingenieros de Google y Apple" . Ars Technica . Consultado el 8 de noviembre de 2014 .
- ↑ Goodin, Dan (12 de julio de 2012). "Hackers exponen 453.000 credenciales presuntamente robadas del servicio de Yahoo (Actualizado)" . Ars Technica . Consultado el 8 de noviembre de 2014 .
- ↑ Goodin, Dan (31 de enero de 2013). "Cómo Yahoo permitió que los hackers secuestraran la cuenta de correo electrónico de mi vecino (Actualizado)" . Ars Technica . Consultado el 8 de noviembre de 2014 .
- ↑ Goodin, Dan (31 de enero de 2014). "Ataque masivo de hackeo a cuentas de Yahoo Mail provoca restablecimiento de contraseña" . Ars Technica . Consultado el 8 de noviembre de 2014 .
- 1 2 Howley, Daniel (1 de julio de 2016). "7 hackeos más grandes" . Yahoo Tech . Recuperado el 1 de julio de 2016 .
- ↑ Goodin, Dan (27 de abril de 2013). "Por qué la filtración de 50 millones de contraseñas de LivingSocial es más grave de lo que crees" . Ars Technica . Consultado el 8 de noviembre de 2014 .
- ↑ "Exclusiva: Hackers de élite atacan a la OMS mientras aumentan los ciberataques relacionados con el coronavirus" . Reuters . 24 de marzo de 2020.
- ↑ "La OMS informa de un aumento de cinco veces en los ciberataques e insta a la vigilancia" . Organización Mundial de la Salud . Consultado el 29 de abril de 2020 .
- ↑ "Violación de datos de Equifax" . Comisión Federal de Comercio . 8 de septiembre de 2017. Consultado el 10 de diciembre de 2017 .
- ↑ Shukla, Saloni; Bhakta, Pratik (20 de octubre de 2016). "3,2 millones de tarjetas de débito comprometidas; SBI, HDFC Bank, ICICI, YES Bank y Axis, los más afectados" . The Economic Times . Consultado el 20 de octubre de 2016 .
- ↑ Gallagher, Sean (18 de septiembre de 2014). "El robo de datos de tarjetas de crédito afectó al menos a tres minoristas y duró 18 meses" . Ars Technica . Consultado el 8 de noviembre de 2014 .
- ↑ "Bancos: Violación de datos de tarjetas en Goodwill Industries – Krebs on Security" . 25 de julio de 2014.
- ↑ Lemos, Robert (19 de septiembre de 2014). "Home Depot estima datos sobre 56 millones de tarjetas robadas por ciberdelincuentes" . Ars Technica . Consultado el 30 de noviembre de 2014 .
- ↑ Goodin, Dan (4 de diciembre de 2013). "El fraude con tarjetas de crédito alcanza la madurez con los avances en las botnets de puntos de venta" . Ars Technica . Consultado el 8 de noviembre de 2014 .
- ↑ Farivar, Cyrus (19 de diciembre de 2013). "El Servicio Secreto investiga una filtración masiva de tarjetas de crédito en Target (Actualizado)" . Ars Technica . Consultado el 8 de noviembre de 2014 .
- ↑ Goodin, Dan (20 de diciembre de 2013). "Tarjetas robadas en una brecha masiva en Target inundan las tiendas clandestinas de tarjetas de crédito"." . Ars Technica . Consultado el 8 de noviembre de 2014 .
- ↑ Goodin, Dan (5 de febrero de 2014). "Según informes, los hackers de Target utilizaron credenciales robadas a un contratista de ventilación" . Ars Technica . Consultado el 8 de noviembre de 2014 .
- ↑ Goodin, Dan (16 de enero de 2014). "Se descubre un malware en el punto de venta que infecta a Target y que se oculta a plena vista" . Ars Technica . Consultado el 8 de noviembre de 2014 .
- ↑ Goodin, Dan (1 de abril de 2012). "Después del hackeo: Preguntas frecuentes sobre la filtración que afectó a hasta 10 millones de tarjetas de crédito" . Ars Technica . Recuperado el 8 de noviembre de 2014 .
- ^ Goodin, Dan (30 de marzo de 2012). "Importante filtración de datos de tarjetas de crédito afecta a Visa y MasterCard (Actualizado) . Ars Technica . Consultado el 8 de noviembre de 2014 .
- ↑ Goodin, Dan (18 de septiembre de 2012). "Dos hombres admiten haber robado 10 millones de dólares en tiendas de sándwiches Subway" . Ars Technica . Consultado el 8 de noviembre de 2014 .
- ↑ Bangeman, Eric (20 de junio de 2005). "CardSystems no debería haber conservado datos de clientes robados" . Ars Technica . Consultado el 8 de noviembre de 2014 .
- ↑ "La empresa admite que los datos de crédito perdidos no se almacenaron correctamente" . The New York Times . 20 de junio de 2005. Consultado el 8 de noviembre de 2014 .
- ↑ Bangeman, Eric (23 de junio de 2005). "Se amplía el alcance del robo de datos de tarjetas de crédito causado por CardSystems" . Ars Technica . Consultado el 8 de noviembre de 2014 .
- ↑ Jonathan M. Gitlin (22 de julio de 2005). "Visa prohíbe a CardSystems procesar más transacciones" . Ars Technica . Consultado el 8 de noviembre de 2014 .
- ↑ "Estudio de caso del ciberataque al Leeds United" . Reflectiz . Consultado el 8 de mayo de 2026 .
- ↑ Popper, Nathaniel (17 de junio de 2016). "Un hackeo de más de 50 millones de dólares frustra las esperanzas en el mundo de las criptomonedas" . The New York Times . ISSN 0362-4331 . Consultado el 17 de julio de 2022 .
- ↑ Browne, Ryan (23 de agosto de 2021). "Hacker responsable del robo de criptomonedas por valor de 600 millones de dólares devuelve la última parte de los fondos robados" . CNBC . Consultado el 17 de julio de 2022 .
- ↑ Faife, Corin (3 de febrero de 2022). "La plataforma de criptomonedas Wormhole fue hackeada por 325 millones de dólares tras un error en GitHub" . The Verge . Consultado el 17 de julio de 2022 .
- ↑ "Wormhole Hack: Lecciones de la explotación de agujeros de gusano" . Chainalysis . 3 de febrero de 2022. Consultado el 17 de julio de 2022 .
- ↑ Browne, Ryan (15 de abril de 2022). "Funcionarios estadounidenses vinculan a hackers norcoreanos con el robo de criptomonedas por valor de 615 millones de dólares" . CNBC . Consultado el 17 de julio de 2022 .
- ↑ "El Grupo Lázaro de Corea del Norte mueve fondos a través de Tornado Cash | TRM Insights" . www.trmlabs.com . Consultado el 17 de julio de 2022 .
- ↑ Twitter https://twitter.com/samczsun/status/1554252024723546112 . Consultado el 2 de agosto de 2022 .
{{cite web}}: Falta o está vacío|title=( ayuda ) - ↑ Faife, Corin (2022-08-02). "El puente criptográfico Nomad pierde 200 millones de dólares en un hackeo "caótico"" . The Verge . Consultado el 2 de agosto de 2022 .
- ↑ "NVD - CVE-2022-37450" . nvd.nist.gov . Consultado el 19 de agosto de 2022 .
- ↑ admin_afhu (10 de agosto de 2022). "Investigadores de la Universidad Hebrea descubren pruebas de manipulación de mineros de Ethereum" . American Friends of the Hebrew University . Consultado el 19 de agosto de 2022 .
- ↑ Howcroft, Elizabeth (7 de octubre de 2022). "Blockchain vinculada a Binance sufre un ataque informático de criptomonedas por valor de 570 millones de dólares" . Reuters . Consultado el 17 de octubre de 2022 .
- ↑ Movimiento, Q. ai-Powering a Personal Wealth. "¿Qué pasó con el hackeo de Binance (BNB) de 570 millones de dólares? ¿Y qué significa realmente para los inversores en criptomonedas?" . Forbes . Consultado el 17 de octubre de 2022 .
- ↑ Dance, Scott (20 de mayo de 2015). "Un ciberataque afecta a 1,1 millones de clientes de CareFirst" . Baltim. Sun.
- ↑ "La Cruz Roja hace un llamamiento a los hackers tras un importante ciberataque" . TheJournal.ie . 2022-01-20 . Consultado el 22-01-2022 .
- ↑ Seeman, Matthew (4 de septiembre de 2025). "El gobernador de Nevada afirma que no se robaron datos del DMV en el ciberataque estatal; la investigación continúa" . KRNV . Consultado el 5 de septiembre de 2025 .
- ↑ "Estado de recuperación e información pública" . www.oem.nv.gov . Oficina de Gestión de Emergencias/Seguridad Nacional del Estado de Nevada (OEM) . Consultado el 5 de septiembre de 2025 .
- Ciberataques